Esta Política de Privacidad describe cómo Cada Uno ("nosotros", "la app") recopila, usa, almacena y protege la información de los usuarios de la aplicación móvil Cada Uno (la "App"). Al usar la App, aceptás las prácticas descriptas en este documento.
Cada Uno es una aplicación que permite dividir gastos entre grupos de personas (viajes, salidas, casa) y calcular saldos y transferencias sugeridas para saldar deudas.
1. Responsable del tratamiento de datos
El responsable del tratamiento de los datos personales recopilados a través de la App es el desarrollador de Cada Uno. Podés contactarnos a hello@cadauno.app.
La App se ofrece desde Argentina y está sujeta a la Ley N.º 25.326 de Protección de Datos Personales y su reglamentación.
2. Datos que recopilamos
2.1 Datos de cuenta
- Usuario registrado: email y contraseña. La contraseña se almacena cifrada (hash irreversible). El email se usa para identificarte y permitir la sincronización entre dispositivos. Proporcionar el nombre es opcional.
- Usuario invitado (guest): se genera un identificador único de dispositivo que se almacena de forma segura en el dispositivo mediante
expo-secure-store. No se requiere email ni contraseña para usar la App como invitado.
2.2 Contenido generado por el usuario
La App almacena el contenido que creas para su funcionamiento:
- Grupos: nombre del grupo.
- Miembros: nombres asignados a cada integrante del grupo.
- Gastos: título, monto (en centavos de ARS), fecha, quién pagó y entre quiénes se divide.
- Tokens de invitación: identificadores únicos asociados a cada miembro de un grupo, que permiten enviar un link de invitación para que otra persona se sume al grupo.
2.3 Tokens de autenticación
Cuando iniciás sesión, la App emite un token de autenticación (Sanctum) que se almacena en el dispositivo mediante expo-secure-store. Este token se envía en cada solicitud a la API para identificar al usuario. No se almacena en cookies de navegador ni se comparte con terceros.
2.4 Datos que NO recopilamos
La App no recopila ni procesa, al día de la fecha:
- Datos de ubicación geográfica.
- Contactos de la agenda del dispositivo.
- Datos de uso ni analítica de comportamiento.
- Identificadores publicitarios (IDFA / AAID).
- Información de terceros (no accedemos a datos de tus contactos).
- No vendemos ni compartimos datos con terceros con fines comerciales.
- No usamos herramientas de seguimiento (tracking) ni publicidad dirigida.
2.5 Funcionalidades futuras (no implementadas aún)
Las siguientes funcionalidades podrían sumarse en el futuro y requerirían datos adicionales:
- Notificaciones push (Expo Push Notifications): token de notificación por dispositivo. Se usaría solo para informarte novedades de tus grupos (ej: nuevos gastos, invitaciones aceptadas).
- Fotos de tickets: si implementáramos adjuntar comprobantes a los gastos, se solicitaría permiso para acceder a la galería o cámara del dispositivo. Las imágenes se almacenarían asociadas al gasto correspondiente.
En caso de implementarse, actualizaremos esta política y solicitaremos tu consentimiento puntual antes de activar dichas funciones.
3. Finalidad del tratamiento
Los datos se usan exclusivamente para:
- Prestar el servicio: crear y administrar grupos, miembros y gastos, calcular saldos y transferencias sugeridas.
- Autenticación: identificarte entre sesiones y dispositivos (solo usuarios registrados).
- Invitaciones: permitir que otras personas se sumen a un grupo mediante un link.
- Seguridad y prevención de abuso: detectar patrones anómalos en la API (sin tracking individual del usuario).
Ningún dato se usa con fines de publicidad, profiling ni venta a terceros.
4. Base legal del tratamiento
- Usuarios registrados: ejecución del contrato de prestación del servicio (art. 6, inc. b de la Ley 25.326).
- Usuarios invitados: consentimiento implícito al crear una sesión de invitado (art. 6, inc. 1 de la Ley 25.326). Podés revocarlo eliminando la cuenta desde la App.
- Tokens de autenticación: necesarios para el cumplimiento del contrato.
5. Conservación de los datos
- Usuarios registrados: los datos se conservan mientras la cuenta esté activa. Al eliminar la cuenta (disponible desde la App, en Perfil → Eliminar cuenta), se eliminan en forma permanente todos los grupos, miembros y gastos asociados, así como el usuario y los tokens de invitación.
- Usuarios invitados: los datos se conservan mientras la sesión exista. Al eliminar la cuenta desde la App, se borran todos los datos asociados al identificador de dispositivo. Si no usás la App por un período prolongado (más de 12 meses), los datos del invitado podrán ser eliminados automáticamente.
- Tokens de autenticación: se eliminan al cerrar sesión o al eliminar la cuenta.
6. Compartir datos con terceros
La App no comparte datos personales con terceros, salvo:
- Cuando sea exigido por una autoridad pública competente mediante requerimiento legal válido.
- En caso de transferencia del negocio (venta o fusión), los datos podrán transferirse al nuevo responsable, quien asumirá las mismas obligaciones de privacidad. Se te notificará con antelación razonable.
No usamos proveedores externos de analítica, publicidad ni crash reporting. La infraestructura de backend (servidor y base de datos) está bajo control directo del responsable.
7. Seguridad
Implementamos medidas técnicas y organizativas razonables para proteger los datos:
- Contraseñas cifradas con algoritmo de hash irreversible (bcrypt).
- Tokens en el dispositivo almacenados en el almacén seguro del sistema operativo (iOS Keychain / Android Keystore) vía
expo-secure-store. - Comunicación cifrada entre la App y la API mediante HTTPS / TLS.
- IDs no enumerables (UUIDv4) para todos los recursos.
- Aislamiento de datos: cada usuario solo puede acceder a los grupos de los que es propietario o miembro.
A pesar de estas medidas, ningún sistema es 100% seguro. No podemos garantizar la seguridad absoluta de los datos transmitidos por Internet.
8. Derechos del titular de los datos
Como titular de los datos personales, tenés derecho a:
- Acceso: solicitar información sobre qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos. Podés editar tu nombre y email desde la App.
- Supresión: eliminar tu cuenta y todos tus datos desde la App (Perfil → Eliminar cuenta).
- Oposición: dejar de usar la App en cualquier momento y eliminar tus datos.
- Portabilidad: solicitar una copia de tus datos en formato estructurado. Contactanos a hello@cadauno.app.
Para ejercer estos derechos podés usar las funciones integradas en la App o escribirnos a hello@cadauno.app. Respondemos dentro de los 10 días hábiles.
Podés también contactar a la Agencia de Acceso a la Información Pública (AAIP) de Argentina para presentar una denuncia si considerás que se vulneran tus derechos: https://www.argentina.gob.ar/protecciondedatos.
9. Transferencias internacionales
La App está hosteada en Argentina. Si en el futuro se utilizaran servidores fuera de Argentina, los datos se transferirían únicamente a países con un nivel adecuado de protección de datos personales según la AAIP, y se actualizaría esta sección.
10. Menores
La App no está dirigida a menores de 13 años. No recopilamos deliberadamente datos de menores. Si detectamos que un menor nos proporcionó datos, los eliminaremos. Si sos padre/tutor y detectás que un menor está usando la App, contactanos.
11. Cambios a esta política
Podemos actualizar esta Política de Privacidad cuando la App sume funcionalidades o por requisitos legales. Te notificaremos sobre cambios significativos dentro de la App o por email (si estás registrado) con antelación razonable. La fecha de "última actualización" al inicio indica la versión vigente.
Te recomendamos revisar periódicamente esta política.
12. Contacto
Para cualquier consulta sobre privacidad o para ejercer tus derechos:
- Email: hello@cadauno.app
- Dentro de la App: Perfil → Eliminar cuenta (para supresión) / Perfil → Cerrar sesión (para logout).
Cada Uno no es responsable de las prácticas de privacidad de los enlaces a terceros que pudieran aparecer en la App. Te sugerimos revisar las políticas de privacidad de cualquier sitio de terceros.